Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Adrian M

#55230de 56,337
3.7CVSS total
Vulnerabilidades · 1
PT-2026-82363
3.7
2026-08-26
Drupal · Drupal/Commerce Cybersource · CVE-2026-81159
**Nome do Software Vulnerável e Versões Afetadas** Drupal Commerce CyberSource versões 0.0.0 a 1.10.0 **Descrição** Uma discrepância de tempo observável na integração do gateway Secure Acceptance Hosted Checkout permite ataques de força bruta. O módulo não verifica corretamente a integridade dos dados retornados pelo provedor de pagamento, o que poderia permitir que um invasor utilize um ataque de temporização para enganar o site, registrando que o pagamento foi recebido mesmo quando não foi. **Recomendações** Atualize o Drupal Commerce CyberSource para uma versão posterior à 1.10.0.